[Linux] Unix 서버 취약점 점검 U-27 [3.9 RPC 서비스 확인]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-27 [3.9 RPC 서비스 확인]

TIENE 2023. 9. 3. 14:32
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.58


 LINUX, AIX, HP-UX, SOLARIS 5.9 이하 버전

1) “/etc/inetd.conf” 파일에서 해당 라 #처리(주석처리)

(수정 전) rpc.cmsd/2-4 dgram rpc/udp wait root /usr/dt/bin/rpc.cmsd rpc.cmsd
(수정 후) rpc.cmsd/2-4 dgram rpc/udp wait root /usr/dt/bin/rpc.cmsd rpc.cmsd 

 

2) inetd 서비스 재시작

ps -ef | grep inetd
root 141 1 0 15:03:22 ? 0:01 /usr/sbin/inetd -s

kill -HUP 141

 

 LINUX (xinetd일 경우)

1) vi 편집기를 이용하여 “/etc/xinetd.d/” 디렉터리 내의 불필요한 RPC 서비스 파일 열기

2) 아래와 같이 설정 (Disable = yes 설정)

3) xinetd 서비스 재시작

 

 

 SOLARIS 5.10 이상 버전

1) 불필요한 rpc 서비스 관련 데몬 확인

• svc:/network/rpc/cde-ttdbserver:tcp 
• svc:/network/rpc/rex:default
• svc:/network/rpc/rstat:default
• svc:/network/rpc/rusers:default
• svc:/network/rpc/spray:default 
• svc:/network/rpc/wall:default 
• svc:/network/fs/rquota:default
- 이하 생략 -

2) svcadm disable “지하고자 하는 데몬“ 명령으로 서비스 데몬 중 

inetadm –d svc:/network/rpc/rusers:default

 

반응형